CVE-2026-66650
9,8 CRITICAL 9,8Неаутентифицированное внедрение PHP-объектов в версиях FreightCo <= 1.1.15.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неаутентифицированное внедрение PHP-объектов в версиях FreightCo <= 1.1.15.
Повышение привилегий без аутентификации в версиях Jawn <= 1.4.2.
Межсайтовый скриптинг без аутентификации (XSS) в социальных сетях и значках общего доступа <= версий 2.9.9.
Межсайтовый скриптинг без аутентификации (XSS) в версиях Urna <= 2.6.2.
Межсайтовый скриптинг без аутентификации (XSS) в версиях WPComplete <= 2.9.5.6.
Включение неаутентифицированного локального файла в версии WP Cafe Pro <3.0.15.
Неаутентифицированное раскрытие конфиденциальных данных в версиях WP Cafe Pro <3.0.15.
Межсайтовый скриптинг без аутентификации (XSS) в списке встреч 12 Step <= версий 3.19.16.
Повышение привилегий без аутентификации в Affiliate Pro — партнерская программа для версий WooCommerce и WordPress <= 8.9.1.
Неаутентифицированная SQL-инъекция в версиях Woo Essential <= 4.3.0.